天天看點

DeepMind與NHS陷“隐私門”,劍橋學者列舉三大問題質疑資料安全

從 alphago 開始步入人們視線,人工智能公司 deepmind 的一舉一動總是飽受關注,而在去年,deepmind 與英國國家醫療服務體系 nhs 旗下基金會 royal free london 簽訂了為期五年的合同,nhs 旗下的三家倫敦醫院将向 deepmind 分享 172 萬患者的醫療資料,雷鋒網此前也做過相關報道。

這自然引發了對隐私問題的讨論和擔憂,deepmind 一直聲稱隐私與信任是它們首要考慮的問題,所有資料會被加密且不會與母公司谷歌分享,但依然有不少學者質疑 deepmind 此言的真實性。

其中劍橋大學學者 julia powles 當屬反對聲音最激烈的一個,在與 hal hodson 合寫的一篇名為《google deepmind and healthcare in an age of algorithms》中,她質疑 deepmind 在資料及隐私保護上的意願。

在提及這一争端之前,我們先和 ai 科技評論回顧一下 deepmind 與 nhs 合作的大緻過程。

在 2015 年 7 月,royal free london 旗下公立醫院的醫生與谷歌 deepmind 公司開始有了初步接觸。值得一提的是,deepmind 此前并沒有任何提供健康服務的經曆或經驗。

而在 2015 年 11 月,royal free 的一些敏感醫療資料就已經開始傳輸到 deepmind 的所持有的第三方伺服器上。而 nhs 作為獲得 royal free 大量基金支援的英國國家醫療服務體系,自然也掌控着英國國民健康資訊的大量資料。

随後在 2016 年 1 月,deepmind 公開宣布與 royal free 合作,将利用後者所提供的資料開發一款名為 streams 的應用以輔助急性腎損傷 (aki)。

2016 年 9 月,deepmind 三大創始人之一 mustafa suleyman 與 royal free 的 subir mondal 簽署了一份八頁的資訊共享協定(isa),這份時效五年的協定顯示,royal free 是資料的實際控制方,而 deepmind 隻是一個資料處理方。

而在 2016 年 10 月,deepmind 聲明公司将保護 royal free 患者的敏感資料,比如 aki 的管理資料與直接護理内容,它們表示,這些資料的範圍比起協定中所限制的内容範圍隻會更窄,不會更寬。谷歌也強調 deepmind 隻是在為控制腎髒疾病開發相關應用。

但這樣的聲明并不能讓 julia powles 滿意,她在報告中指出了 deepmind 可能存在的三個問題:

首先是 deepmind 是否可以被視為一個資料處理方,并直接對病人護理産生影響的問題。根據 deepmind 的官方資料顯示,royal free 至少有 26 名醫生及護士在使用 streams,平均每天會向 11 個置身 aki 風險的患者發出健康警報。

powles 在報告中提到,「為何這樣一家由資料挖掘兼廣告巨頭谷歌全資擁有的 ai 公司,能夠建構一個以資料內建使用者為基礎的 app?不論是 deepmind 還是 royal free london,都沒有對這個問題進行正面回答。」

其次,資料如何在法律保護下進行使用?目前所收集到的聲明都隻是兩個合作機構的一面之詞,她并沒有了解到任何關于資料使用的監督檔案或是具有法律限制力的客觀檔案。powles 表示,公衆并沒有了解資料去向的管道或權利,是以也無法得知他們所說的是否屬實。

第三點是,相關的裝置及算法是否已經按照法規在監管機構取得授權/許可?根據 deepmind 及 royal free 的聲明,它們采用的是一個為 aki 服務的「國有算法」(national algorithm),它能夠對血液水準進行測試,并結合 royal free 的資料(已經在 deepmind 存儲、利用及傳輸),決定是否需要向醫生的移動裝置發送相關的健康警報。根據 powles 的了解,deepmind 并沒有獲得研究準許機構(hra)或是保密咨詢機構(cag)的授權和許可。

作為回應,deepmind 與 royal free 聯合發表了一項聲明,指出 julia powles 的這篇報告「完全歪曲了 nhs 如何利用技術處理資料的事實。」

「這篇文章犯了一系列重大的事實和分析錯誤,而且臆想我們并沒有簽署類似的資料協定。……事實上,該國的每一個信托機構都會根據同樣的法律與監管制度,使用 it 系統幫助臨床醫生擷取患者的以往及目前的資訊。"

看熱鬧不嫌事大的 bbc 記者 jane wakefield 還邀請雙方在一個公開場合進行回應,并表示,「自然,我們非常關心谷歌與 deepmind 進軍醫療領域,畢竟它此前并沒有涉足過,此外,這些公司并不屬于傳統專業的衛生資訊技術與基礎設施提供商,這些舉動如果不加以澄清和說明,無疑會傷害公衆的感情。」

不可否認的是,nhs 的确曾與一些第三方企業簽署了一系列資訊共享協定,deepmind 此前曾經推測協定的款項達到 1500 項,但 nhs 隻是表示并不準确,但沒有給出更詳細的資料。

根據雷鋒網了解,目前該應用主要是由英國資訊辦公室(ico,information commissioner's office)進行調查,而國立資料監管機構(ndg)也對資料進行監控。ico 最近則表示,他們的調查已經接近尾聲,并聲稱會和 ndg 繼續保持合作,與 royal free 及 deepmind 進行定期聯絡,要求獲得 stream 的開發資訊。

deepmind 在 2 月份也已經表示,坦承希望與患者建立更友好的聯系,并願意設立相關的讨論社群。它在一項關于患者參與 streams 項目的戰略檔案中也提及,「如果患者與醫生能夠協商做出決策,效果會變得更好。」雷鋒網(公衆号:雷鋒網)也将持續關注 deepmind 的後續動态。

本文轉自d1net(轉載)

繼續閱讀